Eszközök

Snowflake bemutatja a Cortex AI Gateway-t az ügynökök felügyeletére és AI-költségek féken tartására

A főszereplő a Snowflake, amely bejelentette a Cortex AI Gateway nevű központosított vezérlőréteget, amely az AI ügynökök — köztük külső szolgáltatók, például Anthropic Claude Code és Cursor által épített megoldások — hozzáférését szabályozza az vállalati adatokhoz, eszközökhöz és modellekhez.

Snowflake bemutatja a Cortex AI Gateway-t az ügynökök felügyeletére és AI-költségek féken tartására

Snowflake kedden bejelentette a Cortex AI Gateway-t, egy központosított vezérlőréteget, amely azt szabályozza, hogyan férhetnek hozzá AI-ügynökök — köztük külső konkurens megoldások, például Anthropic Claude Code és Cursor — vállalati adatokhoz, eszközökhöz és modellekhez. A bejelentéssel egy időben a cég bemutatta az első biztonsági integrációs hullámot az 1Password, Aembit, Linx Security, SailPoint és Saviynt szolgáltatókkal, olyan identitás‑szállítókkal, akik sokszor versenyeznek egymással, de most közös bizalmi modell mentén dolgoznak együtt az autonóm ügynökök felügyeletére.

A központi célpont: a teljes ügynöktevékenység szabályozása

A bejelentés a Snowflake montanai, Bozemanban található „no‑headquarters” bázisáról érkezett, és a vállalat szerint ez a leghatározottabb lépésük annak érdekében, hogy ne csak az legyenek, ahol a vállalati adatok tárolódnak, hanem azok is, akik meghatározzák, milyen műveleteket végezhetnek az ügynökök az adatokkal.

Mayank Upadhyay, Snowflake Chief Security and Trust Officer, a VentureBeatnek adott interjúban az interoperabilitást hangsúlyozta: szerinte a következő AI-korszak nem több zárt kertet hoz, hanem biztonságos ügynök‑közi együttműködést. Ha minden szolgáltató zárt ügynökök ökoszisztémáját építi, vállalati oldalról újrafelépül a széttagoltság, és az AI‑kiterjesztés nehezebben skálázható lesz.

Miért törik össze a régi biztonsági modellek, ha az ügynökök lesznek az aktorok?

Upadhyay érvelése szerint a hagyományos vállalati biztonsági architektúrák azon a feltevésen alapultak, hogy a hozzáférési kéréseket emberek indítják. Az AI‑ügynökök ezt teljesen megváltoztatják: gépi sebességgel képesek kombinálni hozzáféréseket rendszerek között és olyan engedélyeket érvényesíteni együtt, amelyek eredetileg nem együtt szerepeltek, így a régi vakfoltok felnagyítódnak.

Nancy Wang, az 1Password technológiai igazgatója arra figyelmeztetett, hogy az ügynökök alapértelmezett kezelése gyakran veszélyesen egyszerű: „adjunk meg hitelesítő adatot az ügynöknek, és az eljárhat úgy, mintha mi lennénk”. Ez adminisztratív jogosultságok tömeges kiterjesztéséhez, adatkivitelhez vagy visszaélésekhez vezethet, és az auditnaplók sem feltétlenül árulják el, hogy egy ember vagy egy ügynök hajtotta végre a műveletet. Ezért szerinte az ügynököknek saját identitással kell rendelkezniük.

Cortex AI Gateway: hogyan kormányozná Snowflake az ügynököket és az AI‑költségeket

A Cortex AI Gateway, amely hamarosan public preview fázisba lép, egy összekapcsoló rétegként működik a Snowflake által „minden megbízható ügynöktevékenységnek” nevezett műveletekhez. Tartalmazza mind a Snowflake‑en belül fejlesztett első‑feles ügynököket (például Snowflake CoWork és CoCo), mind a külső platformokon épített harmadik fél ügynököket.

A gateway több mint 100 Model Context Protocol (MCP) szervert támogat, amelyek az ügynökök és vállalati eszközök összekapcsolásának de facto szabványává váltak. A megoldás központosítja a hozzáférési szabályokat, hitelesítést, jogosultságkezelést és auditnaplózást.

Emellett a gateway egyre sürgetőbb problémát céloz: az elszabaduló AI‑költségeket. A rendszer egyesíti az IT és pénzügyi nézőpontokat az AI‑fogyasztásról, költségeket rendel konkrét csapatokhoz, ügynökökhöz vagy munkaterhelésekhez, és képes költési korlátokat érvényesíteni, mielőtt a számlák kiszabadulnának a kontrollból. Upadhyay példájával élve egy egyszerű belső kérdésre adott válasz esetén egy lekérés véletlenül egy drágább érvelő modellhez vagy több rendszerben végzett kereséshez lehet irányítva, ami nagyszámú felhasználó és ügynök esetén jelentős költségtényezővé nőhet.

A megoldás közvetlenül épít a Snowflake 2026 májusában lezárt Natoma‑felvásárlásra, egy 27 fős startupra, amely központosított MCP gateway‑t fejlesztett identitás, szabályzat és audit szinten.

Duális attribúció és feladatra szűkített hozzáférés: technikai alapelvek

A partnerintegrációk műszaki központi eleme a Snowflake által „dual attribution” (duális attribúció) néven említett megközelítés. Ennek lényege, hogy egyszerre naplózzák az ügynök nem‑emberi, hitelesített identitását és azt az embert, aki a feladatot jóváhagyta. Ezzel biztosítják a feladatra szűkített hozzáférést és a teljes auditálhatóságot minden végrehajtott műveletnél.

A feladatra szűkített hozzáférés azt jelenti, hogy az ügynök nem örökölheti egy teljes felhasználói jogosultság‑készletet, hanem csak azt kapja meg, amire az adott feladathoz szükség van. Upadhyay elismerte, hogy az ügynökök dinamikusak és következő lépésük gyakran előre nem ismert, ezért a cél nem az összes lehetséges művelet előrejelzése, hanem hogy minden művelet valós időben legyen értékelve a megfelelő szabályok, környezeti jelzések és a felhasználó eredeti szándéka mentén.

Nancy Wang az OIDC‑A és hasonló szabványokat hozta fel: az ember először meghatalmazza az ügynököt egy konkrét feladatra, majd az ügynök megkap egy delegált, feladatspecifikus tokent, amelyben benne van a delegáló identitása és a feladat szándéka. Wang hangsúlyozta, hogy egy vállalati feladat gyakran százakra vagy ezrekre bontott egyedi műveletből áll, és a szándék megőrzése minden lépésben kritikus — illetve az a pont, amikor az ügynök eltér a szándéktól, az legyen azonnal jelzett.

SailPoint‑tól: három ismétlődő hiba az identitásrendszerekben

Chandra Gnanasambandam, a SailPoint termékért felelős EVP‑je és CTO‑ja a saját tapasztalatait osztotta meg: a SailPoint körülbelül 18 hónapja dolgozik ügynök‑identitás terméken, és több mint 100 ügyféllel rendelkezik ezen a téren, ami elegendő adathalmaz a visszatérő hibák feltérképezéséhez.

Gnanasambandam három fő problémát sorolt fel:

  • Méret okozta felszínesség: egy átlagos Fortune 500 vállalatnál körülbelül 16 000 alkalmazott van, a human‑to‑non‑human identitás arány legalább 10:1, azaz könnyen milliónál több nem‑emberi identitás alakulhat ki. A finom szemcsézetű jogosultság‑leképezés emberhez kötve komoly kihívás.
  • Drift (eltérés): a modellek célkeresők és képesek kikeresni a megoldásokat, esetleg sérülékenységeket találva a jogosultságok megkerülésére, ezért valós időben kell monitorozni az egész interakciós láncot és automatikusan beavatkozni, ha egy ügynök jogosultságot túllép.
  • Hiányzó adattartalom‑kontekstus: sok integráció nagy alkalmazásplatformok felé irányul, miközben a valós kockázat a szenzitív adatoknál van. Fontos, hogy konkrét oszlopokra és sorokra lebontva lehessen leképezni a hozzáférést különböző adattárakban.

SailPoint válasza egy évtizedes architektúra átalakítása volt: új adati és objektummodellt írtak, hogy az AI‑identitást elsőrendű objektumként kezeljék, és így egyesített lineage‑t hozzanak létre ember → master agent → sub agent → tool → application → data lánccal.

Miért csatlakoztak rivális identitásszállítók Snowflake koalíciójához?

A bejelentés egyik kiemelkedő vonása az integrációk listája: 1Password, SailPoint, Saviynt, Okta és Aembit egymással versengő identitásszállítók, akik mégis közös bizalmi keretrendszer mentén dolgoznak.

Upadhyay szerint egyedül egyik cég sem tudja egyedül megoldani az ügynökbiztonság kihívását, és az ügynökök csak akkor hozhatnak valódi értéket, ha több platformon képesek együttműködni. Nancy Wang pragmatikusan fogalmazott: ők hozzák a trust réteget, Snowflake pedig a rendszeretlen rekordot (system of record). A közös munka „defense in depth” megközelítést alkot: adatszintű és identitásszintű kontrollok együtt erősebb védelmet adnak.

Természetes érdek is húzódik a háttérben: Snowflake közelében hatalmas mennyiségű érzékeny vállalati adat koncentrálódik — a cég saját számítása szerint több mint 13 900 ügyféllel —, és minden harmadik fél ügynök, amely a gateway‑n keresztül érinti ezeket az adatokat, tovább növeli a platform vonzerejét.

Elemzői előrejelzések és a verseny tétje

A gyors ütemet a külső elemzések is alátámasztják: a Gartner előrejelzése szerint 2027‑re a gyártásba került incidensek után felfedezett kormányzati hiányosságok miatt a vállalatok 40%-a leminősítheti vagy kivezetheti autonóm AI‑ügynökeit. Az IDC pedig azt várja, hogy 2029‑re több mint 1 milliárd aktívan telepített AI‑ügynök lesz, akik naponta mintegy 217 milliárd műveletet hajtanak végre, és az ügynök‑alapú AI világszerte meghaladhatja az 1,3 billió dolláros IT‑kiadást.

Az identitásréteg így egyre inkább a vitatott mező lesz: több nagy szereplő — Salesforce, ServiceNow, Microsoft, Google, Okta — is a futamidőben történő kormányzás felé törekszik. Snowflake előnye a közelség az adatokhoz: Upadhyay szerint a biztonságnak nem elég egy API‑proxyként ülni egy LLM előtt, hanem le kell nyúlnia az adatszintekig, dinamikus adatmaszkolást és valós idejű exfiltrációs védelmet kell biztosítania, mielőtt egy ügynök bármilyen adatsort elérne.

Következő lépések: éles tesztek és ügyfél‑visszajelzés

A Cortex AI Gateway hamarosan public previewba lép, az öt partnerintegráció pedig private previewban indul. Nancy Wang szerint ez egy szándékos visszacsatolási kör: az első napon az ügyfelek egy ügynök‑hozzáférés‑brókert kapnak plusz egy teljes auditnaplót, amely megmutatja, mit csinál valójában az ügynök, még akkor is, ha eltér az eredeti szándéktól. Gnanasambandam pedig azt kéri az ügyfelektől, hogy ne egyszerű demókat mutassanak, hanem hozzák a valós, komplex munkafolyamataikat több felhőn és alkalmazáson át, és teszteljék a rendszert az éles környezetükben.

A bejelentés különös eleme, hogy versengő identitásszállítók koalíciója állt össze: a múlt évtizedben az emberi identitás ellenőrzésén vitatkozó cégek most egyetértenek abban, hogy a következő évtized azokat illeti, akik a gépeket bizalmi, láthatósági és irányítási szempontból képesek ellenőrizni. Upadhyay összegzése szerint: „Az AI jövőjét nem azok a szervezetek nyerik meg, amelyeknek a legtöbb ügynökük van, hanem azok, amelyek a legtöbb bizalommal, láthatósággal és kontrollal tudják az ügynököket kormányozni.”